Pwnable/Pwnable.kr

pwnable.kr 4번 [flag]

상감자 2018. 4. 14. 14:52


4번이다.

우선 리버싱 문제라고 먼저 먹어놓았다.

그렇다면 http://pwnablekr/bin/flag를 다운받아보자!



이제 ida로 열어보기 위해서 윈도우에 다운로드 받아보자!


분석하기 전에 string을 보기위해

ctrl+1을 눌러서 string을 보면



upx.sf.net이라는 문장이 보인다.

upx는 인코딩 또는 디코딩을 할 수 있는 프로그램으로 



https://github.com/upx/upx/releases/tag/v3.94

여기서


이 파일을 다운받아준다.


그리고 flag 파일을 디코딩을 해주고

ida로 열어보면

이렇게 flag가 나와있는 것을 볼 수있다.